- Google alerta que iPhone com iOS 13.0 a iOS 17.2.1, lançados entre 2019 e 2023, ficam mais vulneráveis a golpes para roubo de dados.
- O golpe usa o kit de exploração Coruna, identificado em fevereiro de 2025, que aproveita falhas da Apple de 2024 para invadir o dispositivo e instalar o PlasmaLoader.
- Os ataques costumam ocorrer via sites falsos de apostas e criptomoedas, que direcionam o usuário para abrir o golpe.
- O Coruna não funciona nos modelos mais novos da Apple.
- Medidas de proteção: manter o sistema atualizado, ativar o Modo de Isolamento em grupos vulneráveis e usar a Navegação Segura do Chrome, que já bloqueou alguns sites de golpe.
Os golpes envolvendo iPhone atingem modelos mais antigos, de acordo com o Google. O alerta aponta vulnerabilidades em iOS 13.0 a iOS 17.2.1, cujas versões foram lançadas entre 2019 e 2023. A campanha utiliza um kit de exploração batizado de Coruna.
O Coruna foi identificado em fevereiro de 2025 e funciona explorando brechas reveladas pela Apple em 2024. O grupo utiliza sites falsos de apostas e criptomoedas para induzir o usuário a abrir o ataque. Ao conseguir acesso, o kit instala o PlasmaLoader.
O PlasmaLoader verifica informações sensíveis, como contas, senhas bancárias, links de QR codes e frases de recuperação. Segundo o GTIG, o ataque é ineficaz em modelos mais recentes da Apple, o que diverge conforme o dispositivo.
Histórico de uso do Coruna indica atividades anteriores: espiões russos teriam utilizado o kit contra ucranianos em julho de 2025, e golpistas chineses teriam empregado em dezembro do ano anterior. Os usuários são atraídos por redirecionamentos em sites de apostas e criptomoedas.
Como reconhecer e evitar golpes, segundo as orientações, inclui manter o sistema atualizado. A atualização do software começa em Ajustes > Geral > Atualizar software. O Modo de Isolamento pode ajudar usuários mais vulneráveis, como idosos.
A Google também informou que incorporou sites maliciosos à lista de Navegação Segura do Chrome. Com isso, alguns sites usados para golpes são bloqueados automaticamente pelo navegador.
Entre na conversa da comunidade